Bitcoin Inheritance Plan je plán, podle něhož oprávnění nástupci po smrti nebo ztrátě schopnosti vlastníka jednat zjistí existenci prostředků, získají potřebné podklady a provedou obnovu. Není to jediný soubor se seedem: právní oprávnění, znalost peněženky a technická možnost podepsat platbu jsou různé části stejného úkolu.
Sebelepší záloha nepomůže člověku, který o peněžence neví. Plán potřebuje dohledatelný rozcestník: které peněženky existují, kdo koordinuje obnovu a kde začíná cesta k podkladům. Rozcestník nemusí obsahovat tajné klíče. Právní dokument řeší oprávněné osoby, ale sám nevytvoří chybějící podpis. Naopak držení klíčů není technickým důkazem právního nároku. Návrh musí počítat i s nedostupností původního správce a s tím, že nástupce nezná jeho zvyky. [Bitcoin Design — Inheritance wallet backup]
Seed Phrase obnovuje klíče; nemusí sama popsat Multisig, časové větve ani všechny účty. Output Descriptor zachycuje skripty, klíče a derivační údaje. Veřejný descriptor bez soukromých klíčů umožňuje sledování, nikoli podpis, ale prozrazuje finanční soukromí; obecný formát umí obsahovat i soukromé klíče, proto rozhoduje obsah exportu. Peněženka s BIP39 passphrase navíc potřebuje přesnou passphrase. PIN zařízení ani jiná platná, ale prázdná peněženka chybějící údaje nenahradí. [Bitcoin Core — Output Descriptors] [Trezor — What is a passphrase?]
U Multisig 2-of-3 mohou libovolní dva oprávnění podepisující splnit práh. Dostanou-li dva nástupci své klíče dnes a neexistuje další omezení, mohou podepsat už dnes. Má-li vlastník dva klíče a pomocník třetí, pomocník sám prostředky nezachrání, pokud oba vlastníkovi klíče zmizí. Posuzujte tedy konkrétní dostupné kombinace po každém výpadku, ne jen počet záloh. Kopie stejného klíče nepřidává další nezávislý podpis; konfigurace musí zůstat obnovitelná také. [Bitcoin Design — Inheritance wallet backup] [Bitcoin Core — Output Descriptors]
CHECKSEQUENCEVERIFY podle BIP 112 spolu s BIP 68 může omezit větev skriptu věkem utráceného výstupu. Zjednodušená politika „A nyní, nebo B po 1000 blocích“ odkládá podpis B, nikoli A. Neověřuje úmrtí, svéprávnost ani oprávněného dědice. Po dosažení lhůty se větev B stane použitelnou i za života A. Jde o relativní počet bloků od potvrzení konkrétního UTXO, nikoli pevné datum v kalendáři; skutečný čas těžby kolísá. [BIP 112 — CHECKSEQUENCEVERIFY] [BIP 68 — Relative lock-time]
V předchozím modelu má UTXO potvrzené v bloku H nejdřívější výšku utracení zpožděnou větví H+1000, pokud jsou splněny ostatní podmínky. Nová příchozí platba ani otevření aplikace jeho stáří nevynuluje. Obnovení lhůty vyžaduje utratit dané UTXO do nového výstupu s odpovídající politikou a počkat na potvrzení. Liana používá obnovovací větve a refresh sweep; plán musí sledovat všechny relevantní výstupy, poplatky a dostupnost běžného podpisu, nikoli pouze poslední aktivitu celé peněženky. [BIP 112 — CHECKSEQUENCEVERIFY] [BIP 68 — Relative lock-time] [Liana — Inheritance guide]
Pokyny, podepisovací tajemství a případné dešifrovací heslo lze rozdělit mezi různé cesty, ale rozdělení musí mít proveditelné pořadí. Heslo uložené pouze v účtu, jehož obnovu blokuje telefon zesnulého, může vytvořit kruhovou závislost. Nástupci potřebují znát odpovědné kontakty a náhradní postup pro nedostupné úložiště či pomocníka. Další kopie zvyšují dostupnost i počet míst možného úniku; veřejné konfigurační údaje mají jiné riziko než klíče umožňující okamžité utracení. [Bitcoin Design — Inheritance wallet backup]
Čitelný návod není vyzkoušený postup obnovy. Na oddělené testovací peněžence musí zamýšlený nástupce bez paměti vlastníka najít podklady, rekonstruovat očekávané adresy, rozpoznat správnou větev a vytvořit ověřitelnou testovací transakci. U časové větve patří ke zkoušce zamítnutí před lhůtou i použití po ní, například v regtestu. Samotné zobrazení zůstatku dokazuje méně než schopnost podepsat. Do takové zkoušky nepatří zveřejnění skutečných seedů ani přesun skutečného dědictví. [Bitcoin Design — Inheritance wallet backup] [BIP 112 — CHECKSEQUENCEVERIFY]
Změna dědice, ztráta klíče nebo nová podpisová politika vyžaduje kontrolu toho, kam jsou prostředky skutečně uzamčeny. Přepsání jména v návodu ani vytvoření nového descriptoru samo nezmění staré UTXO; změna on-chain podmínek vyžaduje přesun do nové politiky. Po ověření nových záloh se aktualizují kontakty, verze pokynů a přijímací adresy. Staré adresy mohou dál přijímat platby, proto je nelze bezmyšlenkovitě zapomenout. Plán je udržovaný proces, ne jednorázově uzavřená obálka. [Bitcoin Design — Making changes]
Pro nejúplnější obraz čtěte toto heslo společně s Dead Man’s Switch, Multisig, Timelock, Collaborative Custody, Seed Phrase, BIP39 passphrase. Opačným směrem na něj odkazují také Shamir Secret Sharing, Bitcoin Vault, Dead Man’s Switch, Collaborative Custody.